29.12.2022

Головні кіберподії за 12 – 25 грудня

Ключові висновки 

Кіберпростір — один із ключових напрямків для атак росіян у війні проти України. З моменту її початку вони неодноразово намагалися зламати сайти урядових установ, державних компаній, ЗМІ, банків. А за словами Ілона Маска, навіть спробували атакувати Starlink.

Проте, згідно з офіційними звітами, більшості спроб злому вдалося запобігти. Це стало можливим завдяки злагодженій роботі уряду, а також українським та зарубіжним IT-фахівцям.

Одним із них є Роберт Поттер — великий фахівець у сфері кібербезпеки, Co-Founder та Co-CEO компанії Internet 2.0. Він співпрацює з владою Австралії, протидіючи кіберзлочинності у державному секторі.

Також Поттер ділиться своїми доробками з Україною — спеціально для нашої країни його компанія розробила продукт під назвою obfuscation, який допомагає приховати дані критичної інфраструктури від шкідливих атак.

Фахівець з кібербезпеки має досвід боротьби з російськими хакерами. В інтерв’ю виданню Українська правда він розповів про їхні слабкі та сильні сторони, а також про дієві методи боротьби з ними.

За словами Поттера, кіберзломники з Росії є досить компетентними.

«Треба визнати, що російські хакери — одні з найкращих у світі, — каже він. — Вони не тупі, проте не мають сильної мотивації та можуть терпіти невдачі або помилятися через свій „пофігізм“. Найкращі з них задіяні у шпигунських кампаніях, а не у руйнівних. Зараз перед ними стоїть виклик: вони мають перекваліфікуватись».

Говорячи про способи подолати атаки росіян, Поттер хвалить тактику української IT-армії, яка «успішно використовує 200 тисяч недосвідчених, але мотивованих молодих хакерів, нейтралізуючи спроби злому 200 суперкрутих хакерів».

Роберт Поттер радить звернути увагу на низьку вмотивованість російських кібезлочинців.

«Вважаю, що можна грати на їхній фрустрації, — пояснює він. — Російська пропаганда та ідеологія популярні не у всіх хакерських ком’юніті. Раніше у цих ком’юніті були й українці. Тепер останні просто видають імена своїх колишніх російських колег, котрі стали ворогами. До того ж, Росія — терористична держава і, звичайно, всі російські урядові хакери — просто раби режиму. Не думаю, що це їх тішить». 1

Україна в кіберпросторі 
  • Держспецзв’язку провела освітній курс із кіберзахисту для фахівців з інформаційної безпеки державного сектору. 2
  • Кіберполіція викрила в Луцьку ботоферму, яка планувала атакувати у соцмережах лідерів думок. 3, 4
  • Кіберполіція ліквідувала 13 ботоферм з 1,5 млн акаунтів, що поширювали фейки та російську пропаганду у соцмережах. 5
росія в кіберпросторі 
  • Спікер госдуми рф В’ячеслав Володін повідомив про розробку законопроекту, який запровадить для росіян, які залишили країну, підвищену податкову ставку. Про це Володін написав у своєму Телеграм-каналі. 6
Кібератаки на Україну

ШПЗ:

  • Кібератака на користувачів системи DELTA з використанням шкідливих програм FateGrab/StealDeal. 7

Інше:

  • Російські хакери атакували сайт “Львівобленерго”, але атаку відбили. 8
  • Невідомі намагаються перешкодити роботі сайту Інституту масової інформації через форму підписки на листи. 9
Кібератаки на росію 

Data breach:

  • Виявлено відкритий сервер Elasticsearch з даними компанії «Рускон» (сайт ruscon.ru), що займається контейнерними перевезеннями. 10

DDoS:

  • ІТ-Армія України провела ряд атак на російські біржі фрілансу (FL.ru, advego, Профі, youdo.com, freelance.ru, perevodchik.me, vakvak.ru, copylancer.ru, tranzilla.ru). 11, 12, 13, 14, 15, 16